Как соблюдать требования по ПДн в России: разъяснения Минтруда

Мар 18, 2024 / 20:06

Министерство труда и социальной защиты России (Минтруд) уточнило положение по поводу увольнения работника за раскрытие информации о размере заработной платы коллег. В своем разъяснении Минтруд отметил, что конкретное письмо Минтруда не является нормативным правовым актом.

Как соблюдать требования по ПДн в России: разъяснения Минтруда

Заместитель директора Минтруда Татьяна Маленко подчеркнула, что в соответствии со статьей 86 Трудового кодекса Российской Федерации работодатели обязаны соблюдать требования по обработке персональных данных (ПДн) работников для защиты их прав и свобод. В частности, работодатели должны разрабатывать локальные нормативные акты, содержащие порядок обработки ПДн сотрудников и их права и обязанности в этой сфере. При нарушении законодательства в области ПДн работник, ответственный за обработку персональных данных, может быть привлечен к дисциплинарной ответственности.

Согласно статье 90 Трудового кодекса РФ лица, виновные в нарушении законодательства о персональных данных, могут быть привлечены к дисциплинарной и материальной ответственности в соответствии с трудовым законодательством и другими федеральными законами. Также такие лица могут быть привлечены к гражданско-правовой, административной и уголовной ответственности в соответствии с российскими законами. Таким образом, работники и работодатели должны соблюдать требования по обработке персональных данных, и нарушения в этой области могут повлечь за собой серьезные последствия для нарушителей. Важно, чтобы все стороны понимали свои права и обязанности по защите персональных данных и действовали в рамках действующего законодательства.

Исполнительный директор компании HFLabs, Константин Степанов, высказал мнение, что сложно определить точное количество случаев утечки персональных данных (ПДн) сотрудников из-за действий их коллег. Он отметил, что часто подобные инциденты происходят из-за низкой культуры работы с данными, когда люди не понимают, что личная информация о коллегах может стать объектом использования конкурентами.

Однако, если утечка происходит в результате целенаправленных действий за деньги, это уже может повлечь уголовную ответственность, а не только увольнение.

Руководитель отдела IP Versus.legal, Иван Кайсаров, подчеркнул важность расследования каждого случая нарушения конфиденциальности.

Он отметил, что необходимо выяснить, были ли у сотрудника возможность и обязанность обеспечить сохранность ПДн. Возможно, работник не был осведомлен о правилах хранения данных или ему не были предоставлены необходимые средства для обеспечения конфиденциальности.

Также важно определить факт утечки ПДн и являются ли данные действительно персональными, а также наличие фактического раскрытия информации (возможно, существовала только угроза утечки, но она не была реализована).

Основатель юридической фирмы Future Legal, Павел Катков, считает, что виновность человека должна доказываться стороной обвинения и что предполагается презумпция невиновности.

Он ссылается на статью 10 Гражданского кодекса Российской Федерации, которая подчеркивает значение добросовестности.

По его словам, в уголовном праве установлена презумпция невиновности, а трудовое законодательство не может исходить из вины без убедительных доказательств от обвиняющей стороны.

Федеральные законы, такие как Гражданский кодекс Российской Федерации, Уголовный кодекс РФ и Трудовой кодекс РФ, созданы для защиты прав и интересов граждан, подчеркивает Павел Катков. Он отмечает, что специалисты в области бухгалтерии и кадрового делопроизводства часто являются надежными и ответственными людьми.

«Информацию о заработной плате сотрудников обычно могут раскрывать только они», — добавляет он, указывая на то, что в соответствии с письмом Минтруда за разглашение персональных данных можно привлечь к дисциплинарной ответственности только лиц, ответственных за их обработку, а не любого работника.

Изучение различных исследований показывает, что случаи неосознанного разглашения персональных данных сотрудниками весьма распространены, и это часто происходит из-за недостаточного понимания их важности. Иван Кайсаров отмечает, что ранее руководители мало обращали внимания на обработку персональных данных и штрафы были невелики.

«Проблема защиты персональных данных и их значимость стала актуальной после 2015 года, когда был принят закон о 'локализации' данных», — говорит он. Для компаний сохранность персональных данных сейчас становится важной не только в связи с возможными крупными штрафами (которые могут достигать сотен тысяч рублей), но и для поддержания деловой репутации, которая страдает от утечек данных.

В условиях ужесточения законодательства и репутационных рисков организации начинают уделять больше внимания вопросам защиты персональных данных», — продолжает Иван Кайсаров.

По мнению Павла Каткова, работодатели чаще всего предпочитают заключить сотрудником соглашение о добровольном увольнении, а затем решить вопрос по статье.

Массовые увольнения по поводу нарушения персональных данных работников пока не являются широко распространенной практикой, по мнению Павла Каткова. Возможно, работодатели могут воспользоваться этим методом, чтобы переложить ответственность на своих сотрудников и избежать привлечения депутатов Государственной Думы и других высокопоставленных лиц. Однако до сих пор такой тенденции не наблюдается.

Константин Степанов отмечает, что некоторые компании очень ценят своих сотрудников и стараются не делать общедоступной информацию о редких специалистах, включая IT-специалистов. Утечка информации о таких работниках или их заработной плате может послужить причиной для внутреннего расследования и принятия мер, так как это непосредственно затрагивает коммерческие интересы компании. Иногда также чувствительной может быть информация о том, какой проект выполняет сотрудник — все зависит от конкретной компании и ее профиля деятельности.

Иван Кайсаров заявляет, что увольнение сотрудника за нарушение конфиденциальности персональных данных далеко не всегда является основанием для увольнения, хотя примеры такой практики встречаются. При отсутствии серьезных последствий и хорошем выполнении обязанностей работником такое нарушение скорее всего не послужит причиной для увольнения по дисциплинарным мерам.

КадрыБизнес представил способы повышения производительности труда в условиях дефицита кадров. Согласно данным Банка России, в 2024 году ожидается рост производительности труда на 3,2%.

Среди методов повышения эффективности производства выделяются реконсервация старых мощностей и замена части работников роботами. В 2024 году российские компании активно внедряют инновационные методы управления и производства, стремясь к оптимизации бизнес-процессов и повышению конкурентоспособности на рынке.

Одним из трендов современной экономики является уменьшение влияния пола и возраста соискателей на их трудоустройство. В условиях дефицита кадров работодатели все реже обращают внимание на подобные факторы, сконцентрировавшись на профессиональных навыках, образовании и опыте соискателей.

Значительная часть компаний увеличили бюджеты на кибербезопасность в 2023 году, вложив дополнительные средства в современные информационные технологии и системы защиты от киберугроз. Появление мошеннических доменов, направленных на сбор личных данных российских избирателей, стимулировало компании к усилению мер по борьбе с киберпреступностью.

Нормативное регулирование в сфере информационной безопасности также активизировалось, что способствует укреплению правовой защиты данных и повышению надежности цифровых платформ. Предложение приравнять взлом сайтов государственных органов к терроризму остается предметом обсуждения в Госдуме, где высказываются различные мнения относительно необходимости таких мер по обеспечению кибербезопасности.

Представители бизнес-сообщества призывают сохранить порог беспошлинного ввоза товаров на уровне 1000 евро, считая снижение этого показателя до 200 евро нецелесообразным в свете текущей экономической ситуации и потенциальных рисков для внутреннего рынка.

Российские компании активно развивают собственные стратегии по повышению конкурентоспособности и укреплению позиций на мировом рынке, основываясь на инновационных технологиях и цифровизации производства. Эффективное использование ресурсов и рациональное управление бизнес-процессами становится фундаментальным принципом деятельности в условиях быстро меняющейся экономической среды.

Стратегическое планирование и внедрение современных решений в области информационной безопасности становится неотъемлемой частью бизнес-стратегий компаний, ориентированных на обеспечение устойчивого развития и защиту от внешних угроз.

Постоянное обновление систем защиты от киберпреступности и мониторинг уязвимостей в информационных сетях является важным элементом повышения безопасности данных и предотвращения кибератак. Профессионализм и проактивный подход к защите конфиденциальной информации становятся ключевыми качествами для успешного взаимодействия с цифровыми технологиями и обеспечения бесперебойного функционирования бизнес-процессов.

Политика кибербезопасности становится неотъемлемой частью стратегии развития компаний, ориентированных на долгосрочное сотрудничество и устойчивое развитие в условиях высокой технологизации и цифровизации бизнес-процессов. Российские компании активно сотрудничают со специализированными организациями и консалтинговыми фирмами для повышения уровня защиты данных и обеспечения безопасности в цифровом пространстве.

Услуги киберзащиты становятся востребованными на рынке, привлекая внимание качественных специалистов и инновационных решений в области информационной безопасности.

По материалам: www.comnews.ru